什么是零信任?
零信任是新一代网络安全防护理念,核心思想在于打破传统的“信任模型”,认为没有一个人的身份、设备、应用和行为,应该被持续信任,所以访问者每重新发起一个访问动作,都应该重新建立信任链条。
什么是应用层零信任?
零信任落地时,从网络分层模型上看,主要分为网络层(四层)和应用层(七层)两种。应用层零信任,拥有以身份为中心的、贯穿企业业务、应用、数据资源的全链路零信任能力,与网络层(四层)零信任(国内熟知的SDP产品)相比,应用层零信任与业务关联更深,用户体验更好,防护效果更好。
什么是VPN/SDP?
VPN最早出现于上个世纪90年代,意为虚拟专用网络。常用于企业内网的扩展,帮助远程用户、公司分支机构等办公时,建立与企业内部网络的安全连接。SDP即软件定义边界,由国际云安全联盟CSA于2013年提出,SDP在VPN的基础上,实现了业务系统的网络隐身功能,提升了安全产品本身的安全性。
零信任 = VPN/SDP?
VPN和SDP均作用于网络层,达不到应用层零信任的能力,从零信任在海内外的落地实践经验来看,VPN/SDP并非真正意义上的零信任,而只能算是零信任理念落地过程中的很小一部分。
持安零信任与国内其他零信任厂商的区别?
持安零信任平台是零信任在国内落地的落地实践,它不是传统的VPN/SDP,而是兼具VPN/SDP的优势,更能为企业业务提供严密防护;它不是传统的基于IP进行溯源,而是基于精准的用户身份进行溯源;它不在4层网络层,而在7层应用层;它不是基于特征对抗,而是基于零信任可信验证;它不会让企业牺牲效率做安全,而是兼顾效率与安全。